DATENSCHUTZ-
ERKLÄRUNG
PIA Floak GmbH
Es gelten europaweit die Vorgaben der EU-Datenschutz-Grundverordnung (im Folgenden DS-GVO). Wir möchten Sie über die durch unser Unternehmen durchgeführte Verarbeitung personenbezogener Daten nach Maßgabe dieser Verordnung (vergleiche Artikel 13 und 14 DS-GVO) informieren. Sollten Sie Fragen oder Anmerkungen zu dieser Datenschutzerklärung haben, können Sie diese jederzeit an die unter Ziffer 1.2 bzw. 1.3 angegebene E-Mail-Adresse richten.
1. Überblick
In diesem Abschnitt der Datenschutzerklärung finden Sie Informationen zum Geltungsbereich, zum Verantwortlichen für die Datenverarbeitung und dessen Datenschutzbeauftragten.
1.1 Geltungsbereich
Auf dieser Seite informieren wir Sie über Art, Umfang und Zweck der von der PIA Floak GmbH erhobenen personenbezogenen Daten, die sowohl beim Besuch dieser Website als auch bei anderen Verarbeitungen unter unserer Verantwortung, welche nicht in Zusammenhang mit dieser Website stehen, verarbeitet werden.
1.2 Verantwortlicher
Verantwortlicher für die Datenverarbeitung – also derjenige, der über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet – im Zusammenhang mit den Verarbeitungen ist:
PIA Floak GmbH
Gorch-Fock-Wall 1a
20354 Hamburg
Telefon: +49 (0)401888 112 0
E-Mail: contact@piafloak.com
1.3 Datenschutzbeauftragter
Kontakt zu unserem Datenschutzbeauftragten können Sie wie folgt aufnehmen:
Kontaktformular: https://www.dsextern.de/anfragen
DS EXTERN GmbH
Dipl.-Kfm. Marc Althaus
Frapanweg 22
D-22589 Hamburg
2. Die Datenverarbeitungen im Einzelnen
In diesem Abschnitt der Datenschutzerklärung informieren wir Sie im Detail über die Verarbeitung personenbezogener Daten. Zur besseren Übersichtlichkeit gliedern wir diese Angaben nach bestimmten Funktionalitäten.
2.1 Allgemeines zu den Datenverarbeitungen
Für alle nachstehend dargestellten Verarbeitungen gilt, soweit nichts anderes angegeben wird:
2.1.1 Keine Verpflichtung zur Bereitstellung
Es besteht weder eine vertragliche noch gesetzliche Pflicht zur Bereitstellung der personenbezogenen Daten. Sie sind nicht verpflichtet, Daten bereitzustellen.
2.1.2 Folgen der Nichtbereitstellung
Bei erforderlichen Daten (Daten, die bei der Eingabe als Pflichtangaben gekennzeichnet sind) hat die Nichtbereitstellung zur Folge, dass die betreffende Leistung nicht erbracht werden kann. Ansonsten hat die Nichtbereitstellung ggf. zur Folge, dass unsere Dienste nicht in gleicher Form und Qualität erbracht werden können.
2.1.3 Übermittlung an staatliche Behörden
Wir übermitteln personenbezogene Daten an staatliche Behörden (einschließlich Strafverfolgungsbehörden) nur, wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen (Rechtsgrundlage: Art. 6 Abs. 1 c) DS-GVO) oder es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Rechtsgrundlage Art. 6 Abs. 1 f) DS-GVO).
2.1.4 Speicherdauer
Wir speichern Ihre Daten nicht länger, als wir sie für die jeweiligen Verarbeitungszwecke benötigen. Sind die Daten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren befristete Aufbewahrung ist weiterhin notwendig. Gründe hierfür können z.B. Folgende sein:
- Die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten
- Das Erhalten von Beweismitteln für rechtliche Auseinandersetzungen im Rahmen der gesetzlichen Verjährungsvorschriften
2.1.5 Kategorien von Empfängern
Neben den unten explizit aufgeführten Empfängerkategorien werden personenbezogene Daten auch an folgende Kategorien von Empfängern übermittelt: IT-Dienstleister, Telefon- und Faxanbieter.
2.1.6 Datenkategorien
- Accountdaten: Login-/Benutzerkennung und Passwort
- Personenstammdaten: Titel, Anrede/Geschlecht, Vorname, Nachname, Geburtsdatum
- Adressdaten: Straße, Hausnummer, ggf. Adresszusätze, PLZ, Ort, Land
- Kontaktdaten: Telefonnummer(n), Telefaxnummer(n), E-Mail-Adresse(n)
- Anmeldedaten: Informationen über den Service, über den Sie sich angemeldet haben; Zeitpunkte und technische Informationen zu Anmeldung, Bestätigung und Abmeldung; bei der Anmeldung von Ihnen angegebene Daten
- Bestelldaten: Bestellte Produkte, Preise, Zahlungs- und Lieferinformationen
- Zahlungsdaten: Kontodaten, Kreditkartendaten, Daten zu anderen Zahlungsdiensten wie Paypal
- Zugriffsdaten: Datum und Uhrzeit des Besuchs unseres Service; die Seite, von der das zugreifende System auf unsere Seite gelangt ist; bei der Nutzung aufgerufene Seiten; Daten zur Sitzungsidentifizierung (Session ID); außerdem folgende Informationen des zugreifenden Computersystems: verwendete Internet Protokoll-Adresse (IP-Adresse), Browsertyp und -version, Gerätetyp, Betriebssystem und ähnliche technische Informationen.
- Bewerbungsdaten: Lebenslauf, Zeugnisse, Nachweise, Arbeitsproben, Zertifikate, Bilder, Videos
- Daten nach Art. 9 DS-GVO: Daten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie die genetischen Daten, biometrische Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person.
2.2 Aufruf der Website
Hier wird beschrieben, wie wir Ihre personenbezogenen Daten beim Aufrufen der Website verarbeiten.
2.2.1 Informationen zur Verarbeitung
Datenkategorie | Zweckbestimmung | Rechtsgrundlage | ggf. berechtigtes Interesse | Speicherdauer |
Zugriffsdaten | Verbindungsaufbau, Darstellung der Inhalte des Service, Entdeckung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten, Fehlerdiagnose | Wahrung berechtigter Interessen (Art. 6 Abs. 1f DS-GVO) | ordnungsgemäße Funktion der Services, Sicherheit von Daten und Geschäftsprozessen, Verhinderung von Missbrauch, Verhütung von Schäden durch Eingriffe in Informationssysteme | 7 Tage |
User Consent Daten | User Consent Management und insbesondere das Speichern und Verwalten vom Besucher getroffener Auswahl zur Nutzung oder Nicht-Nutzung von Tools beim Besuch dieser Website | Erfüllung einer Rechtspflicht (Art. 6 Abs. 1c DS-GVO) | – | 3 Jahre |
2.2.2 Empfänger der personenbezogenen Daten
Empfängerkategorie | Betroffene Daten | Rechtsgrundlage der Übermittlung | ggf. berechtigtes Interesse |
Hosting & Inhalte Anbieter | Zugriffsdaten | Auftragsverarbeitung (Art. 28 DS-GVO) | – |
User Consent Management Plattform | User Consent Daten | Erfüllung einer Rechtspflicht (Art. 6 Abs. 1c DS-GVO) | – |
Tag Management Plattform | Aggregierte Daten zum Auslösen von Tags | Einwilligung (Art. 6 Abs. 1a DS-GVO) | – |
Tracking & Analytics Plattform | Zugriffsdaten | Einwilligung (Art. 6 Abs. 1a DS-GVO) | – |
Webfonts Plattform | Zugriffsdaten | Einwilligung (Art. 6 Abs. 1a DS-GVO) | – |
Translation Plattform | Zugriffsdaten | Einwilligung (Art. 6 Abs. 1a DS-GVO) | – |
2.2.3 Inhalteanbieter, die Daten an Drittstaaten übermitteln
Empfänger | Funktionsweise | Datenkategorien | Ggf. Angemessenheitsbeschluss (Art. 45 DS-GVO) | Ggf. geeignete Garantien, (Art. 46 DS-GVO) |
keine | – | – | – | – |
2.2.4 Tracking zur Analyse und Optimierung unserer Services und ihrer Nutzung
Nachfolgend beschreiben wir, wie Ihre personenbezogenen Daten mithilfe von Tracking-Technologien zur Analyse und Optimierung unserer Services.
Die Beschreibung der Trackingverfahren beinhaltet auch Informationen dazu, wie Sie die Datenverarbeitung verhindern oder ihr widersprechen können. Bitte beachten Sie, dass das sog. „Opt-out“, also die Ablehnung der Verarbeitung, in der Regel über Cookies gespeichert wird. Wenn Sie unsere Services über ein neues Endgerät oder in einem anderen Browser nutzen oder wenn Sie die von Ihrem Browser gesetzten Cookies gelöscht haben, müssen Sie die Ablehnung erneut erklären.
Die dargestellten Trackingverfahren verarbeiten personenbezogene Daten nur in pseudonymer Form. Eine Verbindung mit einer konkreten, identifizierten natürlichen Person, also eine Zusammenführung der Daten mit Informationen über den Träger des Pseudonyms, findet nicht statt.
Zwecke der Verarbeitung: Die Analyse des Nutzerverhaltens mittels Tracking hilft uns, die Effektivität unserer Services zu überprüfen, sie zu optimieren und an die Bedürfnisse der Nutzer anzupassen sowie Fehler zu beheben.
Rechtsgrundlage der Verarbeitung: Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO
Die eingesetzten Trackingverfahren sind im Consent Management Tool beschrieben.
2.3 Newsletter
Was mit Ihren personenbezogenen Daten im Zusammenhang mit einem Abonnement unseres Newsletters geschieht, beschreiben wir hier:
2.3.1 Informationen zur Verarbeitung
Datenkategorie | Zweckbestimmung | Rechtsgrundlage | ggf. berechtigtes Interesse | Speicherdauer |
E-Mail-Adresse | Verifikation der Anmeldung (Double Opt-in-Verfahren ), Newsletterzusen-dung | Einwilligung (Art. 6 Abs. 1a DS-GVO) | – | Dauer des Newsletterabonnements |
Personenstammdaten | Personalisierung des Newsletters | Einwilligung (Art. 6 Abs. 1a DS-GVO) | – | Dauer des Newsletterabon-nements |
An-/Abmeldedaten | Nachvollziehbar-keit erfolgter Newsletter-Anmeldung/-bestätigung/-abmeldung | Wahrung berechtigter Interessen (Art. 6 Abs. 1f DS-GVO) | Nachweis erfolgter Newsletteranmeldung/-bestätigung/-abmeldung | Dauer des Newsletterabon-nements (Abmeldedaten, unbegrenzt zur Erfüllung der Rechenschaftspflichten) |
Nutzungsprofil-daten Newsletter / Tracking | interessengerechte Gestaltung des Newsletters | Einwilligung (Art. 6 Abs. 1a DS-GVO) | – | Dauer des Newsletterabonnements |
2.3.2 Empfänger der personenbezogenen Daten
Empfängerkategorie | Betroffene Daten | Rechtsgrundlage der Übermittlung | ggf. berechtigtes Interesse |
Newsletter Anbieter | alle unter 2.3.1 genannten Daten | Auftragsverarbeitung (Art. 28 DS-GVO) | – |
2.3.3 Übermittlung von personenbezogenen Daten in Drittstaaten
Empfänger | Funktionsweise | Datenkategorien | Ggf. Angemessenheitsbeschluss (Art. 45 DS-GVO) | Ggf. geeignete Garantien, (Art. 46 DS-GVO) |
keine | – | – | – | – |
2.4 Bewerbung
Innerhalb unserer Unternehmensgruppe bestehen vielfältige Karrierechancen. In einem laufenden Bewerbungsprozess verarbeiten wir Ihre personenbezogenen Daten auf folgende Weise:
Wir speichern Ihre Bewerbungsunterlagen mit allen darin von Ihnen getätigten Angaben im Bewerbungspool der PIA-Unternehmensgruppe (https://pia.me). Die PIA-Unternehmen nutzen den Bewerbungspool, um geeignete Kandidat:innen für zu besetzende Stellen zu finden. Ihre Daten werden 6 Monate nach Aufnahme in den Bewerbungspool bzw. im Falle der Berücksichtigung in einem Auswahlprozess 6 Monate nach Abschluss des Auswahlprozesses gelöscht. Eine Weitergabe Ihrer Bewerbungsunterlagen erfolgt ausschließlich innerhalb der PIA- Unternehmensgruppe, eine Weitergabe an Dritte erfolgt nicht.
2.4.1 Informationen zur Verarbeitung
Datenkategorie | Zweckbestimmung | Rechtsgrundlage | ggf. berechtigtes Interesse | Speicherdauer |
Adressdaten, Kontaktdaten | Identifizierung, Kontaktaufnahme, Kommunikation zur Vertragsanbahnung | Vertrag (Art. 6 Abs. 1b DS-GVO) | – | 6 Monate |
Personenstammdaten | Identifizierung, Kontaktaufnahme, Altersüberprüfung | Vertrag (Art. 6 Abs. 1b DS-GVO) | – | 6 Monate |
Bewerbungsdaten | Einschätzung und Bewertung für die ausgeschriebene Stelle | Vertrag (Art. 6 Abs. 1b DS-GVO) | – | 6 Monate bzw. bis Vertragsbeendigung |
2.4.2 Empfänger der personenbezogenen Daten
Empfängerkategorie | Betroffene Daten | Rechtsgrundlage der Übermittlung | ggf. berechtigtes Interesse |
Bewerbermanagement & Datenspeicher Anbieter | alle unter 2.4.1 genannten Daten (wenn nicht in Teilen widersprochen wurde) | Auftragsverarbeitung (Art. 28 DS-GVO) | – |
PIA Unternehmensgruppe | alle unter 2.4.1 genannten Daten (wenn nicht in Teilen widersprochen wurde) | Joint Controller (Art. 26 DS-GVO) | – |
2.4.3 Übermittlung von personenbezogenen Daten in Drittstaaten
Empfänger | Funktionsweise | Datenkategorien | Ggf. Angemessenheitsbeschluss (Art. 45 DS-GVO) | Ggf. geeignete Garantien, (Art. 46 DS-GVO) |
keine | – | – | – | – |
2.5 Kundenbetreuung
Wie wir Ihre personenbezogenen Daten verarbeiten, wenn Sie sich an unsere Kundenbetreuung wenden, finden sie hier:
2.5.1 Informationen zur Verarbeitung
Datenkategorie | Zweckbestimmung | Rechtsgrundlage | ggf. berechtigtes Interesse | Speicherdauer |
Personenstammdaten, Kontaktdaten, Inhalte der Anfragen/Beschwerden | Bearbeitung von Kundenanfragen und Nutzerbeschwerden | Vertrag (Art. 6 Abs. 1b DS-GVO), Wahrung berechtigter Interessen (Art. 6 Abs. 1f DS-GVO) | Kundenbindung, Verbesserung unseres Service | Bearbeitung der Anfrage |
2.5.2 Empfänger der personenbezogenen Daten
Empfängerkategorie | Betroffene Daten | Rechtsgrundlage der Übermittlung | ggf. berechtigtes Interesse |
Kundenverwaltung | alle unter 2.5.1 genannten Daten (wenn nicht in Teilen widersprochen wurde) | Auftragsverarbeitung (Art. 28 DS-GVO) | – |
Verbundene Unternehmen | alle unter 2.5.1 genannten Daten (wenn nicht in Teilen widersprochen wurde) | Auftragsverarbeitung (Art. 28 DS-GVO) | – |
2.5.3 Übermittlung von personenbezogenen Daten in Drittstaaten
Empfänger | Funktionsweise | Datenkategorien | Ggf. Angemessenheitsbeschluss (Art. 45 DS-GVO) | Ggf. geeignete Garantien, (Art. 46 DS-GVO) |
keine | – | – | – | – |
2.6 Soziale Medien
Wie wir Ihre personenbezogenen Daten verarbeiten, wenn Sie uns über Soziale Medien folgen, finden Sie hier:
2.6.1 Informationen zur Verarbeitung
Datenkategorie | Zweckbestimmung | Rechtsgrundlage | ggf. berechtigtes Interesse | Speicherdauer |
Online Identifier | Außendarstellung, Werbeansprache | Wahrung berechtigter Interessen (Art. 6 Abs. 1f DS-GVO) | Neukundengewinnung, Bestandskundenpflege und Mitarbeitergewinnung und -bindung | analog zur Vertragslaufzeit |
2.6.2 Empfänger der personenbezogenen Daten
Empfängerkategorie | Betroffene Daten | Rechtsgrundlage der Übermittlung | ggf. berechtigtes Interesse |
Social Media Plattform Betreiber | alle unter 2.6.1 genannten Daten (wenn nicht in Teilen widersprochen wurde) | Wahrung berechtigter Interessen (Art. 6 Abs. 1f DS-GVO) | Neukundengewinnung, Bestandskundenpflege und Mitarbeitergewinnung und -bindung |
2.6.3 Übermittlung von personenbezogenen Daten in Drittstaaten
Empfänger | Funktionsweise | Datenkategorien | Ggf. Angemessenheitsbeschluss (Art. 45 DS-GVO) | Ggf. geeignete Garantien, (Art. 46 DS-GVO) |
Xing, LinkedIn, Twitter, Facebook, Instagram, Kununu | Außendarstellung, Werbeansprache | Online Identifier | – | EU-Standardvertrag bzw. Joint-Controller mit zus. Garantien |
3. Betroffenenrechte
3.1 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit mit Wirkung für die Zukunft gegen die Verarbeitung Sie betreffender personenbezogener Daten, die gemäß Art. 6 Abs. 1 Buchst. e) oder f) DS-GVO erfolgt, Widerspruch einzulegen. Das Widerspruchsrecht können Sie kostenfrei ausüben.
3.2 Auskunftsrecht
Sie haben das Recht zu erfahren, ob Sie betreffende personenbezogene Daten von uns verarbeitet werden, welche personenbezogenen Daten dies ggf. sind, sowie weitere Informationen gemäß Art. 15 DS-GVO.
3.3 Berichtigungsrecht
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen (Art. 16 DS-GVO). Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
3.4 Recht auf Löschung („Recht auf Vergessenwerden“)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 Abs. 1 DS-GVO genannten Gründe zutrifft und die Verarbeitung nicht für einen der in Art. 17 Abs. 3 DS-GVO geregelten Zwecke erforderlich ist.
3.5 Recht auf Einschränkung der Verarbeitung
Sie sind berechtigt, eine Einschränkung bei der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der in Art. 18 Abs. 1 Buchst. a) bis d) DS-GVO geregelten Voraussetzungen gegeben ist.
3.6 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Weiterhin haben Sie das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln oder zu erwirken, dass eine direkte Übermittlung durch uns geschieht, sofern dies technisch möglich ist. Dies soll immer dann gelten, wenn die Grundlage der Datenverarbeitung die Einwilligung oder ein Vertrag ist und die Daten automatisiert verarbeitet werden. Für nur in Papierform vorgehaltene Daten gilt dies demnach nicht.
3.7 Widerrufsrecht bei Einwilligung
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
3.8 Beschwerderecht
Sie haben ein Beschwerderecht bei einer Aufsichtsbehörde.
Stand: 22.02.2022
Version: 3.2